IRS waarschuwt voor nepbrieven over crypto-belasting
De IRS ziet een nieuwe phishinggolf via papieren brieven met QR-codes en een nepportaal. Coinbase en DarkTower koppelen de campagne aan crypto-houders en een lookalike-domein in Hongkong.

Korte samenvatting
- De IRS waarschuwt voor nepbrieven aan crypto-houders met een frauduleus Digital Asset Compliance Portal.
- De brieven bevatten QR-codes die leiden naar een nagemaakte website om persoonlijke gegevens en digitale assets te stelen.
- De campagne loopt via fysieke post; de IRS zegt geen dergelijk portaal te beheren en verstuurt deze brieven niet.
De Amerikaanse belastingdienst IRS waarschuwt voor nepbrieven die oplichters naar crypto-houders sturen. In die brieven worden ontvangers doorverwezen naar een frauduleus “Digital Asset Compliance Portal”, bedoeld om persoonlijke gegevens en digitale assets te stelen.
Nepportaal via QR-code
De waarschuwing kwam donderdag van de Criminal Investigation-unit van de IRS. Volgens de dienst bevatten de brieven QR-codes die uitkomen op een nagemaakte website, terwijl de IRS zelf geen dergelijk portaal beheert en de brieven niet verstuurt.
In de nepbrieven staat dat ontvangers zich vóór een deadline moeten aanmelden. Zodra iemand de QR-code scant, vraagt de frauduleuze site om persoonlijke informatie. De IRS adviseert belastingplichtigen daarom om geen QR-codes te scannen uit ongevraagde brieven, e-mails of sms-berichten. Ook waarschuwt de dienst om niet in te gaan op bellers die betaling eisen.
Fysieke post als nieuwe truc
Opvallend is dat deze campagne niet alleen via inboxen loopt, maar via fysieke post. Coinbase en threat intelligence-bedrijf DarkTower signaleerden de actie deze week en zagen dat de brieven verwijzen naar belastingjaren 2017 tot en met 2026. Ook bleek het lookalike-domein via een registrar in Hongkong te zijn vastgelegd en in Roemenië te worden gehost.
De IRS waarschuwt al jaren voor belastingfraude, en ook crypto-gerelateerde scams keren steeds terug in die meldingen. De dienst zet zulke risico’s bovendien regelmatig op de agenda in de jaarlijkse Dirty Dozen-lijst, waarin verschillende belastingscams worden benoemd. Dat past in een bredere golf van crypto-oplichting, van nep-wallets tot accountovernames en andere vormen van impersonatie.
Waarom dit relevant is
Voor Europese crypto-lezers laat deze zaak zien hoe snel fraudevormen zich aanpassen aan de manier waarop mensen crypto gebruiken. Waar phishing vaak via e-mail of chat loopt, kan een papieren brief met een QR-code extra geloofwaardig ogen. Dat maakt dit soort oplichting relevant voor iedereen die crypto bezit en ook buiten de VS met identiteitsfraude of nep-support te maken kan krijgen.